RFC1929中文翻译——SOCKS v5 Username/Password 认证

rfc1929

此备忘录( memo )的状态

本文档为Internet社区指定了Internet标准跟踪协议,并请求讨论和改进建议。有关本协议的标准化状态和状态,请参阅当前版本的“互联网官方协议标准”(STD 1)。这份备忘录的分发是无限的。

1. 介绍

SOCKS版本5的协议规范指定了在初始SOCKS连接设置中使用任意身份验证协议的通用框架。本文档描述了其中一个协议,因为它适合SOCKS版本5身份验证“子协商”( subnegotiation )。

注意:

  • 除非另有说明,数据包格式图中出现的十进制数字表示相应字段的长度,单位为八位字节( Byte );
  • 如果给定的八位字节必须具有特定的值,则语法X'hh'用于表示该字段中单个八位字节的值;
  • 当使用 Variable 一词时,它表示对应的字段具有由关联的(一个或两个八位字节)长度字段或数据类型字段定义的可变长度。

2. 初始协商(Initial negotiation)

一旦SOCKS V5服务器启动,并且客户端选择了用户名/密码身份验证协议,用户名/密码子协商就开始了。首先,客户端生成用户名/密码请求:

VERULENUNAMEPLENPASSWD
111 to 25511 to 255
  • VER 字段包含子协商的当前版本,即X'01'
  • ULEN 字段包含后面 UNAME 字段的长度;
  • UNAME 字段包含源操作系统已知的用户名;
  • PLEN 字段包含后面 PASSWD 字段的长度;
  • PASSWD 字段包含与给定 UNAME 的密码关联。

服务器验证提供的UNAME和PASSWD,并发送以下响应:

VERSTATUS
11

状态字段 X'00' 表示成功。如果服务器返回“failure”(状态值不是X'00')状态,则必须关闭连接。

3. 安全考虑

本文档描述了一个为SOCKS协议提供身份验证服务的子协商。由于请求以明文形式携带密码,因此不建议在“嗅探”可行且实用的环境中使用此子协商。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值